Malware-gen w systemie. Sprawa załatwiona. Można usunąć tema

Witam. Zaatakował mi kompa wirus Malware-gen.

Oto link do loga:

http://www.wklej.org/id/13061/

Z góry dziękuję za pomoc :slight_smile:

wpisy

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 ale nie włączaj.

Podczas pobierania i skanu Combofixem proszę wyłączyć wszelkie zapory i antywirusy

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

Witam.

Dzięki za loga, ale mam problem z programem Combofix, Z tego linku nie mogę pobrać. Błąd wczytywania strony :frowning:

pobierz i zastosuj Malwarebytes’ Anti-Malware http://cybertrash.pl/Tata/MBAM/Malwarebytes_%20Anti-Malware.html pokaż log

:slight_smile:

Witam. Po długim oczekiwaniu na zakończenie skanowania. Mam coś takiego:

http://www.wklej.org/id/13109/

Proszę zastosować się do tego Tematu i edytować własnego posta

w celu zmiany jego tytułu na konkretny.

W przeciwnym razie topic wyląduje w Śmietniku.

Mówisz i masz :slight_smile:

Witam. Wczoraj nie udało mi się załatwić sprawy więc dziś zaczynam od początku.

Link do loga HiJackThis: http://www.wklej.org/id/13193/

Combofix nie daje mi się pobrać. Używam Malwarebytes’ Anti-Malware.

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html

Następnie

Wklej do notatnika

Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg

Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.

Następnie spróbuj pobrać Combofix przeskanuj system i daj log na forum.

Jeśli się nie uda to daj nowy log z Malwarebytes

Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka

Nie mogę pobrać The avenger. Błąd wczytywania strony :frowning:

Nie chce mi się łączyć z witryną geekstogo ?

Możesz pobrać gdzieś na zewnątrz u znajomego?

Jeśli działa Ci e-mail to podaj na PW adres to Ci wyśle Avengera i Combofixa?

Raport z avengera:

http://www.wklej.org/id/13198/

Dobrze co miało się usunąć jest usunięte przejdź do kolejnych punktów :slight_smile:

Raport z combofixa:

http://www.wklej.org/id/13200/

Start - Uruchom wpisujesz cmd i Enter

w linii komend wpisujesz

sc stop zmNTZip Enter

sc delete zmNTZip Enter

Wklej do notatnika

Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg

Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!

Witam. Raport z Kasperskyego:

http://www.wklej.org/id/13222/

Usuń ręcznie te pliki

:slight_smile:

Wg mnie - wszystko to “False alarms”. :wink:

=============

K.

niekoniecznie sprawdź może te pliki innym antywirem, czy zależy ci na nich, bo jeśli nie to lepiej skasować

Elegancko. Dziękuję wszystkim za pomoc. Bozia w dzieciach wam wynagrodzi :stuck_out_tongue:

Sam musiałbym format zarzucić. Dzięki wam obyło się bez :smiley: